ランサムウェア攻撃は、1台のコンピューターだけに影響するとは限りません。企業、病院、政府機関、その他の組織のネットワークを混乱させる可能性があります。
影響が広範囲に及ぶ可能性があり、要求される支払い額も高額になり得るため、ランサムウェアは深刻で金銭目的のサイバーセキュリティ脅威の1つとして広く認識されています。
初期のランサムウェアは、単にシステムへのアクセスをブロックすることが一般的でした。現代の亜種は通常、暗号技術を用いて被害者のファイルを暗号化し、復号キーがなければアクセスできない状態にします。
種類によっては、OS全体をロックするものもあります。デバイスが侵害されると、攻撃者はアクセスの復元と引き換えに支払いを要求します。ただし、支払っても保証はありません。機能するキーを提供しない攻撃者もいれば、さらに多くを要求する攻撃者もいます。
場合によっては、支払いがない限り盗まれたデータを漏えいすると脅すこともあります。これは「二重恐喝」と呼ばれることがあります。
また、悪意のあるダウンロード、未パッチのソフトウェア、侵害されたWebサイトを通じて拡散することもあります。代表的な例として、WannaCry、Bad Rabbit、Lockyなどが挙げられます。
ランサムウェア感染のリスクを低減するのに役立つ実践的な習慣がいくつかあります。
重要なファイルは定期的にオフラインでバックアップを作成し、支払わずに復元できるようにしてください。
既知のセキュリティギャップを塞ぐため、OSとソフトウェアを速やかに更新してください。
不明な送信者、または想定外の送信者からの添付ファイルやリンクは開かないでください。
信頼できるセキュリティソフトウェアを使用し、強固なアカウント保護を有効にしてください。
攻撃を受けた後に対応するよりも、日頃から適切なデジタル衛生を実践する方が、はるかに効果的である傾向があります。